Qu'implique la sécurité « zero trust » pour le secteur public ?

À mesure que les applications et les données s'étendent sur site et dans le cloud, les contrôles de sécurité doivent désormais reposés sur l'identité, et non sur une confiance implicite accordée au réseau. Le « zero trust » nécessite une vérification de chaque demande d'accès et une validation continue.

Concrètement, cela signifie que les organisations du secteur public doivent mettre en œuvre

Des identités phygitales pour les utilisateurs internes et externes
L'identité et l'authentification des appareils pour tous les dispositifs informatiques et IoT
Un accès basé sur des politiques et une authentification multifactorielle basée sur les risques
Un accès sécurisé aux sites web et aux applications
Le chiffrement des données et des communications
Surveillance automatisée, rapports prêts pour l'audit

Ce que signifie le « Zero Trust » pour vous

Santé

Gestion des identités du personnel et des patients, accès sécurisé aux dispositifs médicaux et aux postes de travail.

Éducation

Gestion des identités des étudiants et du personnel, accès sécurisé aux équipements partagés ou aux systèmes du campus.

Forces de l'ordre

Gestion des identités et des accès des agents, accès sécurisé aux systèmes d'intervention en cas d'incident et aux outils de dispatching.

Collectivités locales

Carte à puce pour les agents ou accès sécurisé aux services municipaux pour les citoyens.

Comment Nexus aide les organisations publiques d'atteindre le « zero trust »

Avec Nexus Smart ID, les organisations gèrent, au sein d'une même plateforme PKI, les identités des utilisateurs et des équipements basées sur des certificats, ce qui permet une authentification forte, des communications chiffrées et une gestion centralisée du cycle de vie des identités.

Pour les organisations du secteur public, cela se traduit également par un onboarding et un offboarding standardisés, une gestion automatisée du cycle de vie des identités, et une auditabilité complète.

Identités des collaborateurs

  • Identités conformes eIDAS pour les employés, les prestataires et les fournisseurs
  • Identification visuelle combinée à l'accès aux locaux
  • Connexion Windows sécurisée avec MFA
  • Authentification multifactorielle sans mot de passe pour les ressources numériques et les applications cloud via l'authentification unique (SSO)
  • Accès à distance sécurisé via VPN
  • Signature numérique de documents
  • Signature et chiffrement des e-mails

EN SAVOIR PLUS

Identités des appareils

  • Identités vérifiables basées sur une infrastructure à clé publique (PKI) pour les terminaux du domaine, tels que les machines et les serveurs, ainsi que pour les terminaux hors domaine, tels que les serveurs DevOps, les appareils mobiles et les périphériques réseau
  • Liaison des appareils via l'évaluation des terminaux
  • Communication chiffrée entre les appareils, les applications et les réseaux
  • Enregistrement automatisé des certificats via ACME, SCEP, EST, etc.
  • Gestion centralisée du cycle de vie des certificats des appareils et rapports

EN SAVOIR PLUS

Appliquez le modèle « zero trust » aux appareils partagés grâce à l'authentification NFC

 

Un équipement partagé ne doit pas signifier un risque partagé. 

Nexus propose une approche sécurisée et évolutive pour une authentification forte dans les environnements mobiles multi-utilisateurs. 

En associant des cartes à puce compatibles NFC à des identités fiables, les organisations publiques peuvent mettre en place une authentification sécurisée sur des équipements partagés sans avoir à recourir à des appareils personnels. 

Cas d’usage - Secteur public

  • Contrôles conformité et inspections sur le terrain 
  • Hôpitaux publics et plateformes logistiques 
  • Guichets de services publics mobiles 
  • Opérations en travail posté, comme les transports ou les services municipaux

Le Zero Trust, un levier pour la conformité NIS2

La directive NIS2 relève le niveau d’exigence en matière de contrôle d'accès, de responsabilité et de cyber-résilience pour de nombreuses entités du secteur public. Bien que la directive couvre un large éventail de mesures, l'identité et l'authentification en sont les piliers centraux.

Renforcer l'authentification, garantir que l'accès est lié à des identités vérifiées et conserver des registres d'accès clairs sont autant d'éléments qui répondent aux exigences de la directive NIS2.

Si vous prévoyez de vous mettre en conformité avec la directive NIS2, l'adoption d'une approche de sécurité « zero trust » est indispensable.

DEMARREZ VOTRE MISE EN CONFORMITE

 

 

Normes et réglementations recommandant le « zero trust »

 

  • Directive NIS2

  • Stratégie de cybersecurité de l’UE

  • Loi sur la cybersécurité (CRA)

  • RGPD

  • NIST

  • ISO/IEC 27001

  • PSD3

  • Règlement eIDAS

Nexus Smart ID : instaurer la confiance dans les organisations publiques européennes

Pourquoi les organisations internationales font confiance à Nexus

 

Déploiement flexible

Choisissez le mode de déploiement qui vous convient le mieux : on premise, cloud ou hybride.

Intégrations simplifiées 

Intégrez la solution à votre infrastructure existante: Active Directory, SIRH, PACS...

Pérennité technologique

Compatible avec tous vos équipements grâce à des standards et protocoles ouverts, pour des identités de confiance issues d'une PKI interne ou publique

Discutez avec un expert

Découvrez comment un modèle Zero Trust centré sur l'identité peut accompagner votre organisation publique : accès des collaborateurs, équipements partagés, et mise en conformité NIS2. Échangez avec l'un de nos spécialistes.